Erkennen von Back Orifice und Netbus unter Windows 95/98

8

Möglicherweise sehen Sie seltsame Aktivitäten auf Ihrem System. Wenn Sie Windows 95 oder 98 verwenden, ist der Übeltäter wahrscheinlich Back Orifice oder Netbus. Das sind keine Viren. Es handelt sich um Trojaner-Programme. Ihr einziger Zweck besteht darin, jemand anderem über das Internet Zugriff auf Ihren Computer zu ermöglichen. Und normalerweise tun sie es aus böswilligen Gründen.

Die Mechanik ist einfach, aber gefährlich. Damit jemand Back Orifice auf Ihrem Computer nutzen kann, müssen Sie die Serverseite der Anwendung installieren. Das passiert nie von alleine. Der Angreifer muss Sie austricksen. Sie senden Ihnen eine ausführbare Datei. Möglicherweise kommt es in einem E-Mail-Anhang an. Vielleicht handelt es sich um einen Download von einer dubiosen Website. Du musst es ausführen.

Das ist der „Trojaner“-Teil. Es tarnt sich als etwas Nützliches. Es verbreitet sich nicht wie ein herkömmlicher Virus. Sie müssen die EXE-Datei bewusst oder unbewusst ausführen, um den Server zu installieren. Sobald Sie diese Datei ausführen, wird der Server installiert. Es richtet den Laden ein. Es startet jedes Mal automatisch, wenn Sie den Computer einschalten.

Sobald der Server installiert ist, kann ein Angreifer das Client-Programm ausführen und Ihren Computer aus der Ferne steuern. Sie können Programme ausführen. Sie können Dateien löschen. Das ist offensichtlich eine schlechte Sache.

Die Gefahr liegt in der Fernbedienung. Wenn der Server aktiv ist, nutzt ein „Übeltäter“ das BO Client-Programm, um das Steuer zu übernehmen. Sie können fast alles tun. Auf Dateien zugreifen. Daten löschen. Installieren Sie mehr Malware. Es gibt keinen guten Grund dafür.

Glücklicherweise ist Back Orifice leicht zu erkennen. Sie können es manuell finden. Sie können es auch mithilfe einer Software erkennen. Wenn Sie vermuten, dass Sie gehackt wurden, überprüfen Sie Ihre Startprogramme. Suchen Sie nach verdächtigen Prozessen. Ignorieren Sie die Zeichen nicht.

Warum diese Programme heute wichtig sind

Diese Tools wurden für eine andere Ära des Webs entwickelt. Aber sie legten den Grundstein für moderne Remote Administration Tools (RATs). Das Konzept bleibt dasselbe. Den Benutzer austricksen. Installieren Sie eine Hintertür. Übernehmen Sie die Kontrolle.

Wenn Sie noch auf Altsystemen arbeiten, ist das Risiko hoch. Moderne Sicherheitspraktiken gab es damals noch nicht. Standardmäßig gab es keine Firewalls. Keine Antiviren-Scans beim Start. Vertraue einfach. Und dieses Vertrauen wurde ausgenutzt.

Verwandte Ressourcen

Weitere Informationen zu diesen Bedrohungen finden Sie im Folgenden:

  • Wie Computerviren funktionieren
  • Wie Webserver funktionieren
  • Symantec: Informationen zu Back Orifice und NetBus
  • Trojanische Pferde: Back Orifice & Netbus
  • CNET News.com: Windows-„Hintertür“ löst Alarme aus